O Apache Zeppelin apresenta uma vulnerabilidade de erro de validação de entrada
Publicado:
April 17, 2024
O Apache Zeppelin é uma aplicação web de código aberto para notebooks, desenvolvida pela Apache Foundation nos Estados Unidos. O programa oferece suporte à análise interativa de dados e à documentação colaborativa.
O Apache Zeppelin apresenta uma vulnerabilidade de erro de validação de entrada que permite a um atacante visualizar a conta do servidor e acessar o conteúdo de qualquer arquivo no sistema de arquivos.
Produtos afetados
Nome do produto: Apache Zeppelin
Versão: 0.9.0 <= Versão < 0.11.0
Solução
O fabricante disponibilizou uma correção para a vulnerabilidade; por favor, atualize o sistema o quanto antes:
https://lists.apache.org/thread/c0zfjnow3oc3dzc8w5rbkzj8lqj5jm5x
Dê início à sua jornada de digitalização aproveitando o poder da IA para otimizar operações
fale conosco